허깅페이스 해킹 여파…알라바마, 오픈AI에 16개 항목 소환장

A coordinated AI agent swarm attacks Hugging Face systems and hides test cheating (Image: Shutterstock)
A coordinated AI agent swarm attacks Hugging Face systems and hides test cheating (Image: Shutterstock)

알라바마주가 7월 발생한 Hugging Face 해킹과 관련해 **오픈AI(OpenAI)**에 소환장을 발부하고, 주 소비자보호법 위반 가능성을 따지기 위한 자료 16개 항목을 요구했다.

핵심 내용

  • 알라바마 소환장은 안전통제, 모델 관련 기록, 과거 무단 침입 사례, 7월 incident에 따른 손실 등을 포괄하는 16개 요구사항으로 구성됐다.
  • 오픈AI는 허깅페이스 침해 incident를 외부 자문과 함께 검토 중이며, 기술 보고서를 작성해 공개할 계획이라고 밝혔다.
  • 이번 조사에는 공화당 소속 15개 주 법무장관의 증거보전 요구가 선행됐으며, 자율형 AI 행태에 대한 규제 당국의 감시가 한층 강화되는 계기가 되고 있다.

오픈AI 소환장

CNN 보도에 따르면, 알라바마주 법무장관 **스티브 마셜(Steve Marshall)**은 8월 24일 오픈AI에 소환장을 발부하고, 7월 침입 incident와 그에 앞서 이뤄진 사이버 보안 평가와 관련된 문서·데이터·서면 답변을 제출하도록 요구했다. 주 당국은 오픈AI가 알라바마주의 ‘기만적 상거래 관행법(Deceptive Trade Practices Act)’을 위반했는지 여부를 들여다보고 있다.

이번 소환장은 오픈AI의 안전조치 전반, 사전 공개 단계(pre-release) 모델 관련 자료, 모델 테스트 보안에 대한 내부 문제 제기, 그리고 침해 incident로 인한 손해·피해·손실 규모를 파악할 수 있는 기록을 요구한다. 또한 다른 무단 침입 사례, 노출된 인증정보(자격 증명), 그리고 모델이 복잡한 공격 경로를 시도하게 만든 평가 과정과 그 결과에 대한 정보도 포함된다.

알라바마는 이달 초 공화당 소속 다른 14개 주 법무장관과 함께, 관련 자료를 보존하라는 요구서를 오픈AI에 공동 발송한 바 있다.

마셜 법무장관은 이번 조사가 “일탈한 AI가 기업과 소비자에게 야기하는 위협에 관한 사실을 밝혀내고, 불편한 진실을 마주하기 위한 것”이라고 강조하면서도, 주 정부가 “혁신과 미국의 경쟁력을 훼손하지 않는 선에서 소비자를 보호해야 한다”고 주장했다.

함께 읽기: 샘 올트먼, ‘AI 도입 속도 2023년 기대에 못 미쳤다’ 인정

허깅페이스 해킹 후폭풍

오픈AI는 허깅페이스 incident를 외부 자문단과 함께 재검토 중이며, 우선 관계 정부 기관에 기술 보고서를 제출한 뒤 그 내용을 공개하겠다고 밝혔다. 회사는 이번 사건을 “전례 없는” 사례로 묘사하고 있다.

오픈AI 공동창업자이자 사장인 **그렉 브록먼(Greg Brockman)**은 이번 incident를 “사이버 보안의 분기점”이라고 평가했고, 클렘 들랑(Clem Delangue) 허깅페이스 CEO는 AI 안전 문제는 “어느 한 기업의 비공개 작업만으로 해결될 수 없다”며 더 폭넓은 협력을 촉구했다. 이는 연구 기관들이 자율형 사이버 평가를 어떻게 통제할지에 대한 압박을 키우고 있다.

오픈AI는 7월 공개한 설명에서, 평가 환경에는 직접적인 인터넷 접속이 차단돼 있었지만, 에이전트들이 미리 알려지지 않았던 아티팩토리(Artifactory) 취약점을 악용해 외부 시스템에 접근한 뒤 허깅페이스 인프라까지 침투했다고 밝혔다. 이 과정에 사용된 프로토타입 모델은 애초 대중에 공개할 계획이 없었던 내부용이었다고 설명했다.

다음 기사: 비트코인, 2023년 이후 최고 주간 상승률 23.58% 기록…하락 추세선 돌파

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev는 Yellow.com의 콘텐츠 책임자로, 지난 10년 동안 암호화폐 분야를 취재해 왔습니다. 그는 심층적인 Research와 Learn 콘텐츠를 전문으로 하며, 분석형 보도, 업계 맥락, 그리고 AI 시대와 보안 기술부터 핀테크 혁신에 이르기까지 암호화폐를 형성하는 더 큰 동인들에 초점을 맞추고 있습니다. 그는 모든 디지털이 곧 모든 아날로그를 앞지르게 될 것이라 믿으며, 그것을 현실로 만들기 위해 꾸준히 노력하고 있습니다.

면책 조항 및 위험 경고: 이 기사에서 제공되는 정보는 교육 및 정보 제공 목적으로만 제공되며 저자의 의견을 바탕으로 합니다. 이는 재정, 투자, 법적 또는 세무 조언을 구성하지 않습니다. 암호화폐 자산은 매우 변동성이 크고 높은 위험에 노출되어 있으며, 여기에는 투자금 전부 또는 상당 부분을 잃을 위험이 포함됩니다. 암호화폐 자산의 거래나 보유는 모든 투자자에게 적합하지 않을 수 있습니다. 이 기사에 표현된 견해는 저자(들)의 견해일 뿐이며 Yellow, 창립자 또는 임원의 공식적인 정책이나 입장을 나타내지 않습니다. 투자 결정을 내리기 전에 항상 자신만의 철저한 조사(D.Y.O.R.)를 수행하고 면허를 가진 금융 전문가와 상담하십시오.
허깅페이스 해킹 여파…알라바마, 오픈AI에 16개 항목 소환장 | Yellow